IoT 移動應用測試有以下幾種利用方式:
定位在移動設備中以明文存儲的用戶敏感信息。
通過SQL(ite)注入漏洞轉儲數據庫中的數據。
通過WebView控件的JavaScript接口實現任意腳本執行。
監視API調用。
訪問移動設備中的本地資源。
泄露用戶敏感信息。
獲取其他用戶賬戶的訪問權限。
在廠商的云平臺環境中追蹤用戶。
訪問存儲在設備上的攝像頭回放視頻。
篡改用戶信息。
截屏并發送給第三方。
回答所涉及的環境:聯想天逸510S、Windows 10。
IoT 移動應用測試有以下幾種利用方式:
定位在移動設備中以明文存儲的用戶敏感信息。
通過SQL(ite)注入漏洞轉儲數據庫中的數據。
通過WebView控件的JavaScript接口實現任意腳本執行。
定位在移動設備中以明文存儲的用戶敏感信息。
通過SQL(ite)注入漏洞轉儲數據庫中的數據。
通過WebView控件的JavaScript接口實現任意腳本執行。
監視API調用。
訪問移動設備中的本地資源。
泄露用戶敏感信息。
獲取其他用戶賬戶的訪問權限。
在廠商的云平臺環境中追蹤用戶。
訪問存儲在設備上的攝像頭回放視頻。
篡改用戶信息。
定位在移動設備中以明文存儲的用戶敏感信息。
通過SQL(ite)注入漏洞轉儲數據庫中的數據。
通過WebView控件的JavaScript接口實現任意腳本執行。
截屏并發送給第三方。
回答所涉及的環境:聯想天逸510S、Windows 10。